OAuth поддръжка за Skype за бизнеса сървър 2019 Web App

Отнася се за
Skype for Business Server 2019

Резюме

Тази статия обяснява механизмите за удостоверяване на следните функции на Skype за бизнеса:

  • Конференция с външно избиране
  • Модерни Администрация Контролен панел
  • Приложения за Web Scheduler

Забележка

Препоръчваме ви да използвате новия модерен Администрация Контролен панел (MACP) вместо стария Администрация Контролен панел. Това е така, защото старият панел работи на технология Silverlight, която не се поддържа и не получава актуализации на защитата.

За повече информация за компонента Web Scheduler вижте уеб планиране за Skype за бизнеса.

Предварителни изисквания за задаване на OAuth за MACP

  • За да активирате модерните Администрация Контролен панел, сървърите на услуги на Active Directory за улесняване на достъпа (AD FS) трябва да работят на Windows Server 2016 или по-нова версия.

Забележка

За да можете да използвате MACP, не е задължително протоколът за иницииране на сесия (SIP) да бъде разрешен от администратора.

Настройване на OAuth за MACP

Сборна актуализация от юни 2023 г. 7.0.2046.521 за Skype за бизнеса сървър 2019, Mac Web Components, предоставя базирана на AD FS OAuth поддръжка за следните функции:

  • Конференция с външно избиране
  • Модерни Администрация Контролен панел
  • Web Scheduler

Разрешаване на базирано на ADFS OAuth удостоверяване

ADFS на сървъри на група

ADFS на FE сървъри

За да разрешите AD FS на Front End (FE) Skype за бизнеса сървър 2019, изпълнете следните стъпки:

  1. Инсталирайте сборната актуализация 7.0.2046.521 от юни 2023 г. за Skype за бизнеса сървър 2019, уеб компоненти на Macp на всички FE сървъри във всички набори във вашата среда на Skype за бизнеса сървър 2019.
  2. Конфигурирайте AD_FS OAuth:
  • За да създадете приложение на ADFS сървъра, изпълнете кратката команда New-CsAdfsApplicationForSFBWebApps . Кратката команда ще ви подкани за необходимите входни данни, например идентификационни данни за FQDN на сървъра на ADFS за влизане, име на група приложения на ADFS (по подразбиране: SFB), собствено приложение на ADFS (по подразбиране: SFBWebapps), имена на групи в топологията, вътрешно име на домейн, външно име на домейн и прост URL адрес за MACP.

    Забележка

    • Кратката команда ще генерира уникален adfsclientid (GUID) за приложението.
    • За да редактирате приложението, изпълнете кратката команда Set- CsAdfsApplicationForSFBWebApps , като използвате необходимите входни данни.
    • Изпълнете кратката команда New-CsOauthServer , като използвате името на самоличността "onpremsts", за да конфигурирате OAuth на ADF. Предоставяне на стойностите AdfsMetadataUrl и AdfsClientId , които получихте от предишната стъпка.
    • За да забраните OAuth на ADF, изпълнете кратката команда Remove-CsOauthServer onpremsts .
    • За да разрешите ADF OAuth, изпълнете кратката команда New-CsOAuthServer .
  • За да разрешите OAuth за MACP, трябва да имате инсталирана кумулативната актуализация от юни 2023 г. 7.0.2046.521 за Skype за бизнеса сървър 2019, инсталирани уеб компоненти на Macp.

  • Ако имате инсталиран OAuth на вашите сървъри, не е нужно да активирате OAuth отново, когато актуализирате Skype за бизнеса сървър.

  • Разрешаването или забраняването на OAuth удостоверяването не може да се направи на база на група. OAuth трябва да се прилага към всички набори заедно.

Екран за влизане за OAuth

Ако OAuth е конфигуриран правилно, екранът за влизане ще бъде показан на администраторите за въвеждане на потребителското име и паролата.

LS1

LS2